Bug 55371

Summary: CVE-2024-56201 в версиях Jinja, относящихся к ветке 3.x и предшествующих 3.1.5
Product: Branch p11 Reporter: radiatedmonday
Component: python3-module-jinja2Assignee: thatman <thatman>
Status: CLOSED FIXED QA Contact: qa-p11 <qa-p11>
Severity: blocker    
Priority: P5 CC: amakeenk, burmatov202002, cas
Version: unspecified   
Hardware: x86_64   
OS: Linux   

Description radiatedmonday 2025-07-28 11:15:59 MSK
"из-за ошибки в компиляторе злоумышленник, контролирующий как содержимое, так и имя файла шаблона, может выполнять произвольный код на Python, независимо от использования песочницы Jinja"

требуется обновление до исправленной версии 3.1.5.